Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-28148 — Häufige Methoden zum Angriff auf WLAN | Kitploit
Tools/GitHubGitHub/fengchenzxc/cve-2020-28148
Authentifizierung & AutorisierungWi-Fi-PrüfungSchwachstellenanalyseExploitationNetzwerksicherheitDrahtlose SicherheitPenetrationstests
GitHubfengchenzxc/cve-2020-28148

CVE-2020-28148

Häufige Methoden zum Angriff auf WLAN

Repository anzeigen
173vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-28148

Übliche Methode zum Angriff auf WLAN, nicht nur für WIFI-Produkte von Xinrui (Tochtergesellschaft von Sangfor) geeignet. Nach zahlreichen praktischen Angriffs- und Abwehrübungungen habe ich festgestellt, dass diese Exploit-Methode die Authentifizierung mehrerer AC-Hersteller umgehen kann.

Dieser Artikel dient der Offenlegung der Exploit-Methode. Bitte verwenden Sie den Exploit nicht für illegale Angriffe. Andere Handlungen stehen in keiner Verbindung zu mir.

English:https://github.com/fengchenzxc/CVE-2020-28148/blob/main/CVE-2020-28148(English).md

0Day - Umgehung der WLAN-Identitätsauthentifizierung von Xinrui

Einführung

Dieses Szenario betrifft Xinrui (100%ige Tochtergesellschaft von Sangfor) AP3600 und AC6600, wobei sowohl das Portal-Authentifizierungssystem als auch das AC-Verwaltungs-Websystem auf dem neuesten Stand sind. Andere Produkte wurden nicht getestet.

Die WLAN-Verteilung ist wie abgebildet: Die mit "office" beginnenden sind Büro-WLANs, darunter

  • xxxx: WLAN für interne Mitarbeiter, die nach WPA/WPA2-Passwortauthentifizierung eine Portal-Anmeldung durchführen müssen;
  • guest: offenes Gast-WLAN, bei dem Gäste ihren Namen und ihre Telefonnummer eingeben müssen, um einen QR-Code zu generieren, der von internen Mitarbeitern gescannt werden muss, um das WLAN nutzen zu können;
  • partner: WLAN für Partner, die nach Eingabe des WPA-Passworts eine zweite Authentifizierung durchführen müssen.

Details zur Schwachstelle:

Verbinden Sie sich mit dem WLAN "office-xxxx" mit dem Passwort. Die aktuelle IP ist 10.3.163.121, die MAC-Adresse ist 3C-22-FB-07-A4-CA.

Beim Zugriff auf eine beliebige Seite wird nun die Authentifizierungsoberfläche für interne Mitarbeiter angezeigt:

img/Untitled%202.png

Scannen Sie das aktuelle Subnetz und finden Sie folgenden Host:

img/Untitled%203.png

Ändern Sie die lokale MAC-Adresse: sudo ifconfig en0 ether A4:C3:F0:C3:9C:B8

Überprüfen Sie die aktuelle Adresse. Es wird angezeigt, dass die IP automatisch auf 10.3.163.210 zugewiesen wurde.

img/Untitled%204.png

Rufen Sie nun die WLAN-Authentifizierungsoberfläche auf. Sie werden feststellen, dass die Portal-Authentifizierung umgangen wurde, die Anmeldung erfolgreich war und Sie das interne Netzwerk betreten haben!

img/Untitled%205.png

Noch schwerwiegender: Wenn Sie sich mit dem offenen Gast-WLAN "office-guest" verbinden, ist kein Passwort erforderlich. Der Angreifer kann nach einem Subnetzscan die MAC-Adresse ändern und so die Authentifizierung umgehen.

img/Untitled%206.png

MAC-Adresse ändern:

root@kitploit:~
sudo ifconfig en0 ether 38:BA:F8:32:5C:F8

img/Untitled%207.png

img/Untitled%208.png

Tool herunterladen